Ustawa KSC podpisana w dniu 19.02.2026
W dniu 19 lutego 2026 r. Prezydent podpisał nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC). Ustawa wdraża do polskiego porządku prawnego unijną dyrektywę NIS2, której rolą jest podnieść poziom cyberbezpieczeństwa w podmiotach prywatnych i publicznych.
Ustawa wejdzie w życie w ciagu 14 dni odtego ogłoszenia.
Czym jest NIS2?
NIS2 to kluczowa regulacja w krajach unijnych obejmująca zakres cyberbezpieczeństwa. Określa m.in wymogi i obowiązki, służące wzmocnieniu odporności organizacji na cyberzagrożenia, dla szerokiej grupy podmiotów prowadzących działalność na terenie UE.
Kluczowe terminy wejścia w życie UKSC:
- do 6 miesięcy na złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych.
- do 12 miesięcy na wdrożenie środków zarządzania ryzykiem
- do 12 miesięcy na obowiązkowe korzystanie z systemu S46
- do 24 miesięcy na przeprowadzenia pierwszego audytu zgodności
- do 48 miesięcy ma okres karencji na nakładanie kar pieniężnych
Nowe przepisy oznaczają nowe obowiązki podmiotów objętych UKSC:
- środki zarządzania ryzykiem - organizacje muszą zapewnić zestaw środków technicznych i organizacyjnych (np. kontrola dostępu, zarządzanie podatnościami, bezpieczeństwo łańcucha dostaw)
- odpowiedzialność Członków Zarządu - zarząd ponosi odpowiedzialność za zarządzanie środkami zarządzania ryzykiem i naruszenia obowiązków UKSC
- raportowanie incydentów cyberbezpieczeństwa - zakres tych działań obejmuje m.in: zgłaszania incydentów przez system S46 czy współpracę z CSIRT sektorowymi
- prowadzenie weryfikacji, kontroli i audytów - obligatoryjne oceny, kontrole planowane i sytuacyjne, regularne audyty
Kary finansowe:
do 10 mln euro lub do 2% globalnego obrotu – dla podmiotów kluczowych
do 7 mln euro lub do 1,4% globalnego obrotu – dla podmiotów ważnych
bezpośrednia odpowiedzialność kadry zarządzającej – członkowie Zarządu mogą zostać pociągnięci do odpowiedzialności za zaniedbania.
Odliczanie się rozpoczęło!
Podmioty objęte UKSC powinny jak najszybciej przeprowadzić weryfikację podlegania i konieczności zgłoszenia do wykazu podmiotów kluczowych i ważnych, a nastepnie uzupełnić procesy i rozwiązania w obszarze cyberbezpieczeństwa.
Chcesz sprawdzić czy Twoja organizacja podlega pod NIS2?
Kancelaria Traple Konarski Podrecki i Wspólnicy pod przewodnictwem mec. Agnieszki Wachowskiej opracowała i udostępnia krótki kwestionariusz, który pomoże sprawdzić, czy organizacja podlega pod dyrektywę NIS2.
Wiesz, że podlegasz i szukasz sprawdzonego Partnera, który pomoże Twojej firmie przygotowć się do wymagań UKSC?
Odezwij się do nas! Zespół K3System już regularnie od 8 lat utrzymuje najwyższy poziom usług potwierdzony CERTYFIKATAMI ISO: 9001, ISO 27001, ISO 27017 oraz ISO 27018. Dzięki czemu wpisujemy sie w tzw. "Bezpieczny Łańcuch Dostaw" i jesteśmy realnym wsparciem dla naszych klientów w obszarze cyberbezpieczeństwa.
Zapewniamy wsparcie naszych Certyfikowanych Audytorów:
Certyfikowany Cyber Security Expert w TUV NORD
Certyfikowany Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą PN-EN ISO 27001:2023 w TUV NORD
Certyfikowany Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą PN-EN ISO 27001:2023 w TUV NORD
Certyfikowany Audytor Wiodący Systemu Zarządzania Ciągłością Działania wg ISO 22301:2020 w TUV NORD
Certyfikowany Audytor Wewnętrzny Systemu Zarządzania Ciągłością Działania wg. ISO/IEC 22301:2019 w TUV Rheinland
Certyfikoawny Audytor wewnętrzny Systemu Zarządzania Sztuczną Inteligencją (AI) wg ISO/IEC 42001 w TUV NORD
Certyfikowany Incident Response Manager w TUV NORD
W czym możemy pomóc?
w dostosowaniu Twojej organizacji do ustawy o Krajowym Systemie Cyberbezpieczeństwa (uKSC) oraz Dyrektywy NIS2,
w opracowaniu i prowadzeniu stosownej dokumentacji,
w zapewnieniu ciągłości działania, bezpieczeństwa informacji oraz odpowiedzialnego zarządzania ryzykiem,
w przygotowaniu się do formalnych audytów zgodności z normami ISO,
w spełnieniu zaleceń Bepiecznego Łańcucha Dostaw,
w przeprowadzeniu szkoleń dla Pracowników oraz Kadry Zarządzającej.
Nasze kompetencje i doświadczenie to realne wsparcie w dostosowaniu Twojej organizacji do wymogów prawnych, technologicznych i operacyjnych.
Zacznij działać już teraz! Zapraszamy do kontaktu: DARMOWA KONSULTACJA
Jak przygotować się do NIS2? - czytaj więcej: https://k3system.com.pl/blog/wiedza/jak-przygotowac-sie-do-nis2-przewodnik-dla-organizacji/
Czytaj więcej
Paweł Jedynak, Dyrektor handlowy / Cyber Security Expert
Jarosław Mikienko z prestiżowym statusem eksperta Cohesity Ace
Paweł Jedynak Certyfikowanym Audytorem wspierającym ofertę K3System
